瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 大侠求助
小乖06511 - 2007-11-6 14:19:00
主要症状:无法安装杀毒软件,防火墙(点击无反应),只要在网页输入:瑞星或者杀毒,网页自动关闭.另外:每次打开(C,D,E,F等盘)返回,再次打开的时候总是打开新窗口;
经过客服电话得知为"橙色八月",下载了专杀工具后,无论是正常还是安全模式下都未查到有病毒,唯一有好转的就是点击瑞星安装文件有反应,但是到了选择语言-下一步 又自动关闭
再次打通客服:在安全模式下 边用专杀工具边安装瑞星及使用2008版;但是还是无功而返;(另外告诉我 作为其他电脑从盘杀毒  小弟是个菜鸟 不太会用 还请指教)
现在实在是没办法了,我已经把(C ,D,E,F,G盘通通格了个遍,还有5G的隐藏盘是笔记本电脑系统重置用的没动.其他所有资料全部丢失了 很心疼)只能网上求助,请拿位大侠指导下我到底该怎么办????感激不尽.
我用的是宏基笔记本 XP HOME系统

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
琼台听雨 - 2007-11-6 14:26:00
http://download.kztechs.com/files/sreng2.zip 下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
日不懂啊 - 2007-11-6 14:29:00
用这个试试ING?
AV终结者专杀:http://zhuansha.duba.net/259.shtml

如果不行,扫SRENG日志吧,手动干掉AV
小乖06511 - 2007-11-6 14:45:00
多谢指导 我去试下  郁闷ING
小乖06511 - 2007-11-6 15:11:00
还得求助~~还是不行哦  没什么区别
我一点AV终结者专杀 就显示发现"Autorun.inf 恶意软件 已经处理 但需要重启" 重启后还是老样子  ,我"取消"他跳出专杀工具来 显示发现木马为0   但是在下面的筐筐里显示有些东西 但是有几个是直接删除了 其他的需要重启  再启动发现还是这样 再杀还是出现同样的东西 怎么处理哦   我都要疯了
newcenturymoon - 2007-11-6 15:13:00
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
小乖06511 - 2007-11-6 15:39:00
我上传报告 但是不让我传.显示"你要上传的文件类型错误"
日不懂啊 - 2007-11-6 15:39:00
把文件类型改成TXT的
小乖06511 - 2007-11-6 15:41:00
换成写字板试下

附件: 9735732007116153014.txt
小乖06511 - 2007-11-6 15:42:00
多谢关心 我发上来了
日不懂啊 - 2007-11-6 15:47:00
到除系统盘的其他分区找到文件
7F200171.exe
压缩加密1234发送到我的邮箱,我测试下给你解答~~
日不懂啊 - 2007-11-6 15:48:00
PS:找~~孤独更可靠  来~回帖,哈哈哈哈
江民用户~~
小乖06511 - 2007-11-6 15:54:00
是搜索了所有的盘 都没你说的7F200171.exe这个文件
(因为我把所有的盘都格式化过了)
还有其他办法吗 
不过同样感谢你
小乖06511 - 2007-11-6 15:55:00
哦找到了 是隐藏文件 稍后我发给你
newcenturymoon - 2007-11-6 15:56:00
发给我一个 newcenturymoon1986@yahoo.com.cn 压缩 加密123
孤独更可靠 - 2007-11-6 15:58:00
是AV终结者之随机8

这里也发个吧:

Lyhan_1988@163.com,加密virus

看看有没有什么长进。。
日不懂啊 - 2007-11-6 16:15:00
哈哈,好东西一来,高手全出来了,汗~~!!!

估计还是老东西,要不被杀软搞得这么不完整?

小乖06511 - 2007-11-6 16:24:00
我已经给各位都发了 
密码123
在这台装有瑞星的电脑上检测出这些文件带病毒 请小心
另外:我的笔记本又一症状 点我的电脑-工具-文件夹选项-查看-隐藏或显示文件夹这个我设置了"显示" 但是下次打开的时候有变成隐藏了
日不懂啊 - 2007-11-6 16:29:00
引用:
【小乖06511的贴子】我已经给各位都发了 
密码123
在这台装有瑞星的电脑上检测出这些文件带病毒 请小心
另外:我的笔记本又一症状 点我的电脑-工具-文件夹选项-查看-隐藏或显示文件夹这个我设置了"显示" 但是下次打开的时候有变成隐藏了
………………


你的问题嘛~~这样解决~~
下载冰刃
冰刃1.22地址:http://www.onlinedown.net/soft/53325.htm

把冰刃改名为1.com运行
删除每个分区的7F200171.exe和autorun.inf

修复显示隐藏文件,把我给你的TXT改为REG文件,双击导入


打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空临时文件夹:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp


附件: 8523742007116161947.txt
小乖06511 - 2007-11-6 16:30:00
因为上述原因我解压之后看不到 
得搜索一下才能看到
请帮我看一下 谢谢
小乖06511 - 2007-11-6 16:35:00
啊哦 我不太懂 
能不能一步一步说
我得把东西拷过去  麻烦你了
日不懂啊 - 2007-11-6 16:40:00
我说的操作怎么不懂了?
日不懂啊 - 2007-11-6 16:41:00

下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

那这样搞,这个懂吧?
小乖06511 - 2007-11-6 16:42:00
你的TXT里面的东西是Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "CheckedValue"=dword:00000001 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51105" 么 
我以为显示不出来 才这么显示的
日不懂啊 - 2007-11-6 16:47:00
把TXT改为reg双击运行
小乖06511 - 2007-11-6 16:48:00
我是不懂 现在是在处理"隐藏不隐藏"是吧 我以为是前面瑞星不给装的问题
小乖06511 - 2007-11-6 16:55:00
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
我电脑里 没有Local Settings\Temporary Internet Files
和Local Settings\Temp
日不懂啊 - 2007-11-6 16:58:00
Local Settings这个文件夹是隐藏的

一步步来啊~~~

别乱啊
小乖06511 - 2007-11-6 17:10:00
好了 按照你说的我一步一步做下来了
日不懂啊 - 2007-11-6 17:15:00
再扫个日志发上来看看有什么问题没
12
查看完整版本: 大侠求助